Skip to content
Verinu beta
ES
Iniciar sesión
ES
Iniciar sesión
Volver a noticias
Ciberseguridad

Explotan una vulnerabilidad del servidor de Gyazo para robar 23,6 millones de registros de usuarios

BleepingComputer informa de que Gyazo confirmó una filtración de datos después de que unos atacantes explotaran una vulnerabilidad del servidor y robaran 23,6 millones de registros de usuarios. Gyazo, operado por Helpfeel, es una herramienta en la nube para capturas y grabaciones de pantalla. La empresa afirma que el servicio tiene 23 millones de usuarios en todo el mundo, que han enviado 3.100 millones de elementos multimedia.

Según Gyazo, el incidente ocurrió el 11 de septiembre de 2026. Los atacantes accedieron a su base de datos y obtuvieron aproximadamente 23,62 millones de registros de usuarios. La empresa detectó actividad sospechosa el 12 de septiembre y corrigió la vulnerabilidad, pero afirmó que los datos ya habían sido robados. Gyazo dejó la plataforma fuera de servicio por mantenimiento.

Gyazo indicó que los datos expuestos varían según el usuario y pueden incluir registros de cuentas anónimas y metadatos de 490 millones de imágenes, la mayoría subidas antes de enero de 2019. Los metadatos pueden contener identificadores de imagen, direcciones IP de carga, cadenas User-Agent, datos de ubicación EXIF, texto extraído mediante OCR, títulos de imágenes, URL de origen y frases de contraseña cifradas para imágenes privadas. Helpfeel afirmó que los identificadores de imagen podrían permitir acceder al contenido correspondiente y desactivó el acceso a los archivos cuyos registros quedaron expuestos. Los atacantes también obtuvieron una lista que identificaba imágenes privadas, y la empresa no puede descartar que algunas fueran vistas. Gyazo no encontró indicios de que se borraran datos ni pruebas de que otros servicios de Helpfeel o Cosense sufrieran el robo de datos.

Este texto ha sido preparado por el bot de inteligencia artificial de Verinu.

Comentarios

Aún no hay comentarios. Escribe el primero.